记一次ScopeSentry搭建

介绍

Scope Sentry是一款具有资产测绘、子域名枚举、信息泄露检测、漏洞扫描、目录扫描、子域名接管、爬虫、页面监控功能的工具,通过构建多个节点,自由选择节点运行扫描任务。当出现新漏洞时可以快速排查关注资产是否存在相关组件。

目前功能

  • 插件系统
  • 跳过CDN
  • 子域名枚举
  • 子域名接管检测
  • 端口扫描
  • 资产识别
  • 目录扫描
  • 漏洞扫描
  • 敏感信息泄露检测
  • URL提取
  • 爬虫
  • 页面监控
  • 自定义WEB指纹
  • POC导入
  • 资产分组
  • 多节点扫描
  • webhook
  • 资产去重

官网安装教程

https://www.scope-sentry.top/guide/y0qsb5ks/

单机部署

安装docker

sudo apt-get update 更新软件包列表

sudo apt install docker.io 安装 Docker

docker --version 检查 Docker 是否安装成功

安装docker-compose

利用uname -a

根据自己的环境选择对应的docker-compose

docker-compose下载地址

换源

修改/etc/docker/daemon.json(永久)

复制代码
{
  "registry-mirrors": ["https://docker.adysec.com"]
}

安装ScopeSentry

复制代码
git clone https://github.com/Autumn-27/ScopeSentry.git

cd ScopeSentry

更改数据库密码

复制代码
vi .env

docker-compose -f single-host-deployment.yml up -d

查看需要用到的密码

复制代码
docker logs scope-sentry

使用时如果需要漏洞扫描记得开启,默认是不开的

相关推荐
wdfk_prog7 小时前
[Linux]学习笔记系列 -- [block]bio
linux·笔记·学习
9084869058 小时前
文旅业务相关前沿技术应用
学习·产品经理
GIS学姐嘉欣8 小时前
地信、测绘、遥感等专业免费学习网站推荐
学习·gis开发·webgis
杭州泽沃电子科技有限公司9 小时前
在线监测:为医药精细化工奠定安全、合规与质量基石
运维·人工智能·物联网·安全·智能监测
GIS数据转换器9 小时前
GIS+大模型助力安全风险精细化管理
大数据·网络·人工智能·安全·无人机
普普通通的南瓜9 小时前
IP证书在关键信息基础设施安全防护中的实践与挑战
网络·数据库·网络协议·tcp/ip·安全·ssl
合作小小程序员小小店9 小时前
桌面安全开发,桌面二进制%恶意行为拦截查杀%系统安全开发3.0,基于c/c++语言,mfc,win32,ring3,dll,hook,inject,无数据库
c语言·开发语言·c++·安全·系统安全
软件测试雪儿10 小时前
高频Postman软件测试面试题
测试工具·lua·postman
E***U94511 小时前
前端安全编程实践
前端·安全
数据堂官方账号11 小时前
行业洞见 | AI鉴伪:数据驱动的数字安全变革
人工智能·安全